S2-067漏洞分析
本文分析了Apache Struts2的S2-067漏洞,攻击者可以通过文件上传功能中的路径穿越漏洞绕过安全检查,覆盖文件名参数(如../hack.jsp),进而实现远程代码执行(RCE)。文章详细讲解了漏洞的触发过程,包括如何通过OGNL注入绕过参数验证和覆盖重要变量,最终达到上传恶意文件的目的。
若依漏洞复现及原理解析
本文分析了若依(RuoYi)框架中的Shiro反序列化、路径穿越、SQL注入、定时任务RCE、SSTI模板注入等漏洞,通过复现和代码审计详细展示了漏洞成因及利用方法,并提供了绕过部分安全限制的技术方案,为漏洞修复和防御提供了实践参考。
JSReverse-ASy0y0首次投稿
JSReverse Tool v1.0 是一个用于JS加密参数渗透测试的Python工具,包含JS模板选择、请求体加解密及HTTP请求收发等功能,帮助提升测试效率。项目架构涵盖核心功能模块、JS模板脚本、前端展示界面及网络请求处理模块。
作品集
未读
基于时间图模型的横向移动攻击检测与预测系统
基于时间图模型的横向移动攻击检测与预测系统通过构建连续时间动态图表示来细粒度地刻画网络行为,并解决传统方法中存在的时间窥探、采样偏差和测试窥探问题。该系统采用网络日志收集模块全面捕获企业网络中的活动日志,通过广度优先搜索算法生成高质量的横向移动攻击路径样本集,丰富威胁行为表征能力。系统引入时间节点记忆和智能推理机制,实现对潜在横向移动攻击的高效检测和预测,具有良好的检测性能和泛化能力,适用于国家重要企业网络环境中APT活动的防护,展现出广阔的应用前景。
开发
未读
图数据库neo4j实战
这篇文章介绍了图数据库Neo4j的基本概念和优势,尤其在处理复杂关系数据时的高效性。文章详细讲述了Neo4j的特点,如原生图数据存储和查询语言Cypher,并通过实验对比了其与传统关系型数据库的性能差异。重点部分展示了如何在Spring Boot中使用Neo4j,包括节点和关系的创建、查询和删除操作,提供了实用的代码示例和测试方法。这篇文章适合对图数据库和Spring Boot开发感兴趣的读者。
五天全栈开发:微博舆情分析系统
本系统是一款专为社交网络舆情分析而设计的软件,旨在实现数据的实时采集、精准清洗、有效分类和深度分析。通过对微博等社交平台上的海量用户生成内容进行情感倾向分析和话题分类,系统能够快速捕捉并预测舆情动态,为政府、企业和组织提供决策支持。系统特点包括实时性监控、先进的数据处理能力、高度准确的情感计算技术以及用户友好的界面设计。通过模块化的设计思路,系统不仅易于维护和扩展,还确保了数据处理的高效率和准确性。我作为系统的唯一开发者,负责了从整体架构设计到前端页面实现,再到后端逻辑编写和数据库设计的全过程,确保了系统设计的一致性和功能的完整性。
SpringBoot前后端分离深尝
本文详细介绍了SpringBoot框架的特点、环境配置、快速上手方法、Controller的使用、文件上传和拦截器的概念与实现、RESTful服务的设计以及Swagger的使用。同时,还涵盖了MyBatis-Plus的使用,包括ORM的介绍、MyBatis-Plus的快速上手、CRUD操作、多表查询、条件查询和分页查询的实现方法。作者通过实际代码示例和配置说明,为读者提供了一份详尽的学习指南。
开发
未读
Flask前后端不分离中尝
本文为Flask框架的快速入门指南,介绍了Flask的基本概念、路由、模板渲染、请求处理、静态文件服务、会话管理等核心功能。通过示例代码,展示了如何创建一个简单的Web应用,包括启动应用、设置路由、处理HTTP请求方法、上传文件、使用Cookies和会话、以及错误处理等。同时,还提供了关于调试、日志记录、WSGI中间件集成和部署到Web服务器的相关信息。
开发
未读
Django前后端不分离浅尝
本文概述了使用Django框架进行前后端不分离开发的基本流程,包括项目和应用的创建、视图与模板的使用,以及静态文件管理。通过实例演示了数据展示和用户登录的处理方法。
数据库实验:登录注册系统
在实验中,我重写了一个登录注册系统,前端使用原生HTML、CSS和JavaScript,后端使用Python和MySQL,重点在于数据库操作和防止SQL注入。解决了501错误和注册后的网络错误,通过预处理语句防止SQL注入,使用哈希和盐存储密码,并增加了HTTPS和输入验证。展示了系统的完整运行和安全性测试。